Построение беспроводных сетей на базе Aruba Networks

Широкое распространение в наше время получили устройства Wi Fi Aruba. Ими пользуются не только различные компании, но и обычные пользователи.

Точки беспроводного доступа компании Aruba Networks обладают целым списком ценных свойств: способностью обеспечить высокую скорость, стабильностью и отсутствием перебоев в работе даже вне здания. Кроме того, им не страшны даже радиопомехи и неблагоприятные погодные условия.

 

Компонентами архитектуры беспроводных сетей Aruba на основе зависимых точек доступа является следующее оборудование:

  • точки доступа,
  • контроллеры точек доступа;
  • система централизованного управления AirWave.
     

 

 

Отличительными особенностями точек доступа Aruba являются:

 

  • возможность одновременно обслуживать пользователей и проводить РЧ-мониторинг;
  • наличие модельного ряда точек (Instant AP), способных работать без отдельного аппаратного контроллера;
  • возможность строить беспроводные mesh-сети;
  • поддержка стандартов 801.1a/b/g/n;
  • возможность работы как внутри, так и снаружи помещений;
  • возможность работы в режимах бриджа и смешанном режиме;
  • возможность работы в тяжелых условиях (производственных помещениях, в условиях радиопомех и др.).

 

 

 

Контроллер является ядром архитектуры беспроводной сети на основе зависимых точек доступа Aruba. Контроллер точек доступа отвечает за множество функций, которые традиционно выполняются автономными точками доступа, а также обеспечивает дополнительную функциональность по контролю, безопасности, функционированию и поиску неисправностей.

 

Отличительной функциональностью контроллеров Aruba является встроенный межсетевой экран с отслеживанием сессий (stateful firewall) и система предотвращения беспроводных вторжений (WIPS).

Основная функциональность контроллера:

  • терминирование зашифрованных сессии пользователей от беспроводных устройств;
  • коммутация и маршрутизация;
  • L3-роуминг без дополнительных программ-клиентов;
  • выявление и подавление чужих точек доступа (Rogue АР);
  • межсетевой экран проводной сети;
  • аутентификация пользователей на основе протокола 802.1X;
  • обеспечение гостевого доступа;
  • адаптивное управление РЧ-трансивером (Adaptive Radio Management) и анализ спектра;
  • отслеживание местоположений беспроводных устройств и составление карты РЧ-покрытия сети;
  • единая точка управления всеми беспроводными устройствами.

 

Контроллеры Aruba могут функционировать в роли основного (master) или локального (local) контроллера.
Основной контроллер (пара, в случае использования отказоустойчивой схемы) и один и более локальных контроллеров составляют кластер. Такая иерархичность позволяет масштабировать беспроводные сети без дополнительных устройств управления, пока они ограничены одним кластером.


Локальный контроллер управляет закрепленными за ним АР и обрабатывает сессии пользователей WLAN. Точки доступа (АР) подключаются к локальному контролеру через IP-сеть и, в большинстве внедрений, посылают ему весь траффик от беспроводных устройств для обработки.
Основной контроллер является центром координирования и конфигурирования сети. Он обрабатывает все события безопасности беспроводной сети и посылает локальным контроллерам конфигурации политик безопасности. Локальные контроллеры управляют точками доступа своей локации (САР), точками мониторинга (AM), измерителями спектра (SM), удаленными точками доступа (RAP), VPN-клиентами и устройствами подключенными к WLAN.
В больших или распределенных сетях основной контроллер может получать конфигурационную и координационную информацию от AWMS. В маленьких сетях master-контроллер может выполнять также функции local-контроллера.

 

Система централизованного управления AirWave Wireless Management Suite (AWMS) обеспечивает единую точку управления WLAN, отчётность о событиях в WLAN, а также дополнительные возможности детектирования чужих точек доступа.

Система AirWave расширяет набор функций master-контроллера и обеспечивает значительно большую масштабируемость беспроводной сети. За счёт выполнения архивирования данных и предоставления отчётности, система AWMS позволяет соответствовать обязательным требованиям стандарта PCI-DSS 1.2.
Например, для небольшого количества пользователей предлагается построение WLAN на автономных точках доступа (Instant АР). Управление всеми точками осуществляется одной из точек, выступающей в роли виртуального контроллера. Такое решение позволяет использовать до 16 точек доступа и подключать до 256 беспроводных устройств.

 

 

Беспроводная сеть удаленного офиса: